Novinky v Drupal 6.19

Napsal (») 16. 11. 2010 v kategorii Opensource, přečteno: 1401×
banan/img/drupal-logo.png

Uvolněním Drupalu 6.19, bylo zabráněno dalším problémům. Například, několik zranitelností souvisejících s moduly OpenID, stahováním souborů, odpublikováním komentářů a XSS v akcích. Ve zkratce šlo většinou o získání oprávnění k něčemu, na co by uživatel neměl mít právo.

Drupal 6.19 obsahuje několik oprav bezpečnostních chyb, které se Vás mohou týkat, pokud používáte určité moduly:

  • Problém s modulem OpenID, který za určitých okolností umožňoval obejít autentizaci. Pokud používáte OpenID, rozhodně upgradujte, pokud ne, nemáte se čeho bát.
  • Problém s privátními transfery souborů – Drupal kontroluje název souboru vůči databázi, ale protože se tato kontrola provádí přímo v SQL, některé SQL servery mohou kontrolu provést bez rozlišení velikosti písmen. To přináší potenciální problém. Pokud používáte privátní přenos souborů, upgradujte.
  • Pokud uživatel pošle komentář k článku který administrátor následně odpublikuje, může ten samý uživatel zneužít chybu, kterou komentář opět publikuje. Upgradujte.
  • Modul Actions obsahuje XSS chybu, uživatelé, kteří mají právo administrovat akce, ji mohou zneužít.

Proč byla vydána zároveň verze 6.18 a 6.19?

Drupal Security Team přešel na nový způsob vydávání nových verzí jádra – verze 6.18 opravuje pouze bezpečnostní chyby, zatímco verze 6.19 opravuje jak bezpečnostní chyby, tak i jiné, které byly nalezeny v průběhu životního cyklu od vydání poslední verze (Pokud chcete nasadit aktualizaci pouze bezpečnosti, instalujte 6.18).


Využíváte některý z hostingů (Standard/VIP) na WWW.BANAN.CZ ? Drupal 6.19 si můžete nainstalovat kliknutím ve Vaší administraci a zde naleznete také informace o dalších možnostech instalace opensource. Stačí pouze vyplnit subdoménu a adresář kam se má daný program nainstalovat, zvolit o který software máme zájem a potvrdit stiskem "Vytvoř nový". Během 15 minut by měla být požadovaná aplikace nainstalována a připravena k používání.

Hodnocení:     nejlepší   1 2 3 4 5   odpad
Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
StaKar z IP 212.96.160.*** | 6.1.2011 13:58
5.1.2011 byla vydána nová, modernější verze Drupalu s označením Drupal 7. Tato verze by měla být lepší a přívětivější i pro méně zkušené administrátory systému. Čeština ještě není zcela hotová, ale pro testování není nejdůležitější. Jediné co mi nyní brání je PHP. Na serveru je PHP verze 5.2.0 a Drupal 7 potřebuje 5.2.4. Snad Banan brzo provede upgrade, aby se dal nový Drupal testovat.
| 6.1.2011 14:56
jakmile to bude možné provedeme aktualizaci Drupalu na nejnovější verzi.

Co se týče verze PHP na serverech povětšinou máme novější verze a taktéž server s verzí PHP 5.3 a pokud si klient o tento převod na tento server zažádá rádi mu vyhovíme.
StaKar z IP 212.96.160.*** | 6.1.2011 15:04
No já jsem dneska testoval server, kde mám webhosting a výsledek byl verze 5.2.0. Jakou formou mohu požádat o převod na vyhovující server? Pomocí mailu? V mém případě se jedná jen o otestování Drupalu 7, než jej dám do ostrého provozu.
| 7.1.2011 11:51
formou autorizovaného požadavku přes admin.banan.cz -> Autorizované požadavky


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel jedenáct a nula